Mozilla suspendis Firefox Send pro malica agado

Компания Mozilla временно приостановила работу сервиса обмена файлами Firefox Sendi из-за его вовлечения в распространение вредоносного ПО и жалоб на отсутствие средств для отправки abuse-уведомлений о ненадлежащем использовании сервиса (присутствовала только общая форма обратной связи). Работу планируется восстановить после реализации возможности отправки жалоб на размещение вредоносного или проблемного содержимого, а также налаживания службы для оперативного реагирования на подобные сообщения. Также планируется отключить возможности анонимной отправки файлов — при размещении файла в сервисе станет обязательной регистрация учётной записи через сервис Firefox Account.

Ni memorigu vin, ke Firefox Send permesis al vi alŝuti dosieron ĝis 1 GB en grandeco en anonima reĝimo kaj 2.5 GB dum kreado de registrita konto al stokado en Mozilaj serviloj. Sur la retumila flanko, la dosiero estis ĉifrita kaj transdonita al la servilo en ĉifrita formo. Post elŝuto de la dosiero, la uzanto ricevis ligilon, kiu estis generita ĉe la klientflanko kaj inkludis identigilon kaj deĉifradŝlosilon. Uzante la provizitan ligilon, la ricevanto povus elŝuti la dosieron kaj deĉifri ĉe sia fino. La sendinto havis la ŝancon determini la nombron da elŝutoj, post kio la dosiero estis forigita el la Mozilla-stokado, kaj ankaŭ la vivdaŭron de la dosiero (de unu horo ĝis 7 tagoj).

В последнее время Firefox Send оказался востребован злоумышленниками как kanalo для распространения вредоносного ПО, хранения компонентов, используемых при проведении различных атак, и transigo данных, перехваченных в результате работы вредоносных программ или компрометации пользовательских систем. Популярности сервиса среди злоумышленников способствовала поддержка в Firefox Send шифрования данных и защиты содержимого паролем, а также возможность автоудаления файла после определённого числа загрузок или истечения времени жизни, которая затрудняла расследование вредоносной активности и позволяла обходить системы обнаружения атак. Кроме того, ссылки на домен send.firefox.com в письмах, как правило, рассматривались как заслуживающие доверие и не блокировались антиспам фильтрами.

Mozilla suspendis Firefox Send pro malica agado

fonto: opennet.ru

Aldoni komenton